Introduksjon til CISSP-sertifisering

Certified Information Systems Security Professional (CISSP) er utstedt av (ISC) ² International Information System Security Certification Consortium og er en uavhengig sertifisering for informasjonssikkerhet. 131.180 (ISC) ² medlemmer hadde CISSP-sertifisering globalt, rundt 171 land, hvor USA hadde det maksimale antallet medlemmer på 84.557 medlemmer. CISSP-betegnelsen ble akkreditert til ANSI ISO / IEC Standard 17024: 2003 per juni 2004.

Det amerikanske forsvarsdepartementet (DoD), i tilfelle av begge kategoriene, Information Assurance Technical (IAT) og Managerial (IAM) kategorier godkjenner det formelt. Behovet for å ha en fast standard for et leverandørnøytralt sertifiseringsprogram som ga et hierarki og riktig demonstrasjon av teknikker oppsto på midten av 1980-tallet. Flere organisasjoner som var interessert i dette målet, ble gjort til å knytte seg til det i november 1988 av Special Interest Group for Computer Security (SIG-CS), en medarbeider i Data Processing Management Association (DPMA). International Information Systems Security Certification Consortium eller (ISC) ² ble etablert i 1989 som en ideell organisasjon.

Komiteen, en første i sitt slag, for å etablere et felles organ for kunnskap (CBK) ble opprettet i 1990. CBK i sin første versjon ble ferdigstilt innen 1992, og CISSP-sertifiseringen var offisiell innen 1994.

Sertifiseringsemne

CISSP behandler mange sikkerhetsstyringsemner. CISSP-undersøkelsen gjennomføres på grunnlag av definisjonen av CBK av (ISC) ². Per (ISC) ², “CISSP CBK er en taksonomi - en samling av emner som er relevante for fagfolk innen informasjonssikkerhet rundt om i verden. CISSP CBK er med på å sette en fast struktur for informasjons- og sikkerhetsadministrasjon som sikrer fagfolk i IT-sektoren globalt å løse saker relatert til dette feltet med en sammenhengende forståelse. ”

CISSP dekker følgende temaer fra 15. april 2018:

  • Sikkerhet og risikostyring
  • Eiendomssikkerhet
  • Sikkerhetsarkitektur og ingeniørfag
  • Kommunikasjon og nettverkssikkerhet
  • Identity and Access Management (IAM)
  • Sikkerhetsvurdering og testing
  • Sikkerhetsoperasjoner
  • Programvareutvikling Sikkerhet

Krav

  • Bør ha fullstendig sikkerhetsrelatert arbeidserfaring på minst fem år i minimum to av (ISC) ² sikkerhetsstyring. Et år med kurstid kan trekkes i tilfelle en person enten har en fire-årig grad fra en anerkjent høyskole, en mastergrad i sikkerhetsledelse, eller for å ha utført mange andre sertifiseringer, spesielt relatert til sikkerhetsstyring. En kandidat som ikke har den nødvendige erfaringen kan kvalifisere seg til Associate of (ISC) ² stilling ved å kvalifisere den nødvendige eksamenen, gyldigheten er maksimalt seks år. I løpet av disse seks årene vil den tilknyttede parten måtte gjennomgå den nødvendige og relevante erfaringen og gi myndighetene det nødvendige skjemaet for CISSP-sertifisering.
  • Bør få sertifikatene for sine påstander om arbeidserfaring attesterte og overholde den etiske strukturen til CISSP.
  • Bør få kriminell historie og bakgrunn bekreftet.
  • Bør score minst 700 av 1000 for å kvalifisere seg.
  • Bør få seg godkjent av en annen medbevisinnehaver.

CISSP-medlemmer

Antall CISSP-medlemmer 31. desember 2018.

Land (Topp 12)Telle
forente stater84557
Storbritannia6885
Canada5443
Sør-Korea2699
Nederland2489
Australia2426
India2251
Kina2227
Japan2197
Tyskland2147
Singapore1965
Hong Kong1698

Konsentrasjonen av CISSP-sertifiseringer

Fagpersoner med CISSP-sertifisering kan også forfølge ytterligere sertifiseringer på områder relatert til sikkerhetsstyring. Det er tre muligheter.

  1. Information Systems Security Architecture Professional (CISSP-ISSAP): Det er en avansert informasjonssikkerhetssertifisering akkreditert av (ISC) ² som omhandler designfasett for informasjonssikkerhet.
  2. Information Systems Security Engineering Professional (CISSP-ISSEP): Det er en avansert informasjonssikkerhetssertifisering tilknyttet (ISC) ² som omhandler utviklingsfaseten for informasjonssikkerhet. Det amerikanske departementet for hjemlandssikkerhet erklærte i oktober 2014 at det ville gjøre en del av kurset tilgjengelig i det offentlige, via sitt National Initiative for Cybersecurity Careers and Studies-program. ISSEP er kåret til en av techs mest verdifulle sertifiseringer av ZDNet og Network World.
  3. Information Systems Security Management Professional (CISSP-ISSMP): Det er en avansert sertifisering av informasjonssikkerhet gitt av (ISC) ², og den tar for seg hvordan man administrerer informasjonssikkerhet. ISSMP ble vurdert som en av de ti mest verdifulle tekniske sertifiseringene gjennom tidene av Computerworld i oktober 2014.

Innledende avgifter og pågående sertifiseringer

699 USD eller 650 EUR belastes per eksamen fra og med 2015-data som ble offentliggjort. Gyldigheten av CISSP-legitimasjonen er i tre år; det kan fornyes ytterligere ved å bruke CPE-studiepoengene. Betalingen av et årlig vedlikeholdsgebyr er også nødvendig for å ha sertifiseringen, i begynnelsen av midten av 2019 ble denne avgiften forhøyet med nesten 50%.

Verdien av CISSP-sertifiseringer

35.167 IT-fagpersoner i 170 land ble kartlagt av Certification Magazine i 2005 på grunnlag av kompensasjon og konkluderte med at CISSP-sertifisering toppet listen over sertifikater ordnet på en kronologisk måte på grunnlag av lønn. Certification Magazine lønnsundersøkelse fra 2006 plasserte også CISSP-legitimasjonen på topp rekkefølgen og rangerte IT-fagfolk med CISSP-tilknyttede sertifiseringer som de best best betalte legitimasjonene.

I henhold til en undersøkelse fra 2008 konkluderte bedriftsverdenen med at fagfolk i IT-sektoren med CISSP-konsentrerte sertifiseringer og arbeidserfaring på minst 5 år generelt har lønn rundt 26% høyere enn andre IT-fagfolk med lignende erfaringskrav uten noen sertifikater på tvers De Forente Stater. Men den faktiske årsaken og virkningen av forholdet mellom sertifikatet og lønn forblir uprøvd.

CyberSecurityDegrees.com studerte rundt 10 000 nåværende og tidligere cybersecurity-stillinger som ble offentliggjort som valgte kandidater som hadde CISSP-sertifiseringer i 2007. Den konkluderte med at de studerte ledige stillingene betalte en median lønn som var høyere enn den gjennomsnittlige cybersecurity-lønnen.

Anbefalte artikler

Dette er en guide til CISSP-sertifiseringer. Her diskuterer vi sikkerhetsstyring, sertifiseringer relatert til sikkerhetsadministrasjon og medlemmene av CISSP. Du kan også gå gjennom andre foreslåtte artikler for å lære mer -

  1. Forberedelse og studiehåndbok for CISSP
  2. Typer cybersikkerhet
  3. Sikkerhetsteknologier
  4. CASP vs CISSP